一个 IPsec 连接分成两个逻辑阶段。 在第一阶段,一个 IPsec 节点发起与远程节点或网络的连接。该远程节点或网络检查请求连接的节点的资格,预连接的双方协商连接的验证方法。
在 红帽企业 Linux 系统上,一种 IPsec 连接使用 pre-shared key(事先选好的共享密码) 方法进行 IPsec 节点验证。在 pre-shared key IPsec 连接中,两个主机双方必须使用同一个密码才能过渡到 IPsec 连接的第二阶段。
IPsec 连接的第二阶段 也就是 Security Association (安全关联) (SA) 在 IPsec 节点之间被建立的阶段。这个阶段建立一个含有像加密方法、密钥交换参数等更多配置信息的SA 数据库。同时这个阶段也在各远程节点和网络间建立起实际的 IPsec 连接。
红帽企业 Linux 在网络上的主机之间就共享密钥而言使用 IKE 来实现 IPsec。设定密钥守护进程 racoon 用来处理 IKE 密钥分配和交换。如需要该守护进程的更多信息,请参考 man page 的 racoon 部分。